Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

OpenADR: Strategie per la protezione delle infrastrutture critiche
Notizie brevi sulla sicurezza informatica B2B

Le forniture energetiche sono intrinsecamente prese di mira da aggressori e attacchi informatici sofisticati. L'Alleanza OpenADR, tra gli altri, sta portando avanti le misure difensive urgentemente necessarie e le strategie innovative per proteggere le infrastrutture critiche - e si basa principalmente su tre pilastri portanti. La comunicazione nel settore energetico è un punto delicato. I collegamenti tra aziende di servizi pubblici e dispositivi finali, come abitazioni private o aziende di medie dimensioni, offrono un'ampia area di attacco. Poiché gli attacchi alle infrastrutture critiche hanno conseguenze devastanti per le forniture energetiche e la popolazione civile, lo standard di comunicazione OpenADR apre nuove strade in termini di sicurezza...

Per saperne di più

Minaccia di deepfake
Notizie brevi sulla sicurezza informatica B2B

I criminali cercano costantemente di eludere i metodi di prevenzione delle frodi e di verifica dell'identità utilizzando metodi creativi come i deepfake. Ciò spesso richiede l'override dei passaggi di convalida per garantire che i bot non ottengano l'accesso. Le app Deepfake sono ora in grado di produrre immagini di persone reali in situazioni arbitrarie o persino di creare video dall'aspetto legittimo di persone che non esistono. Le piattaforme che fanno affidamento sulla verifica dell’identità saranno quindi costrette a richiedere prove più complesse per verificare che le richieste di accesso provengano da persone reali. Quando si utilizzano piattaforme finanziarie, gli utenti spesso hanno bisogno di registrare un video...

Per saperne di più

Microsoft Teams come vettore di phishing
Notizie brevi sulla sicurezza informatica B2B

Al giorno d’oggi quasi nessun luogo nello spazio digitale è al sicuro dagli attacchi di phishing. Anche applicazioni e piattaforme apparentemente affidabili come Microsoft Teams vengono ora sfruttate da malintenzionati per inviare messaggi di phishing. Molti utenti finali sono consapevoli dei pericoli degli attacchi di phishing tradizionali come la posta elettronica o altri media. Tieni però presente che anche applicazioni come Microsoft Teams possono rappresentare un vettore di phishing. Microsoft Teams, solitamente considerato uno strumento sicuro per la comunicazione aziendale, è recentemente diventato bersaglio di tentativi di phishing: i criminali informatici sfruttano la piattaforma “Esterna…

Per saperne di più

La botnet russa è stata chiusa
Notizie brevi sulla sicurezza informatica B2B

Una botnet composta da router del produttore Ubiquiti è stata sequestrata e chiusa durante un'operazione dell'FBI. Si dice che dietro a tutto ciò ci siano i servizi segreti russi. I malware del gruppo APT 28 si sono insinuati in numerosi router negli uffici e nelle abitazioni private. Secondo l’FBI questa botnet veniva utilizzata come piattaforma di spionaggio informatico. I dispositivi eseguono firmware Linux. Secondo le autorità statunitensi è stato utilizzato il malware MooBot. L'obiettivo erano i router del produttore Ubiquiti con il sistema operativo Edge OS, che funzionano con password standard. Secondo l'FBI, gli obiettivi delle attività di spionaggio erano governi, militari, agenzie di sicurezza e aziende in...

Per saperne di più

Attacchi tramite routing del codice QR
Notizie brevi sulla sicurezza informatica B2B

Un fornitore di soluzioni di sicurezza informatica aveva già scoperto che la frequenza del phishing tramite codice QR sotto forma di truffa è aumentata del 2023% tra agosto e settembre 587. Ora gli hacker intensificano il loro gioco: ora gli attacchi funzionano come routing condizionale, cioè si adattano automaticamente al dispositivo, al browser e alle dimensioni dello schermo dell'utente. Ma si basa sulla vecchia tecnica del quishing, ovvero sul codice contaminato. Nel caso scoperto di recente, gli utenti dovrebbero controllare una panoramica del post e leggere il codice QR con il presunto collegamento. Dato che per anni la maggior parte degli attacchi informatici sono stati...

Per saperne di più

Le aziende spendono 10 miliardi di euro per la sicurezza informatica
Notizie brevi sulla sicurezza informatica B2B

La Germania si sta armando contro gli attacchi informatici e investe più che mai nell’IT e nella sicurezza informatica. Per l'anno in corso le spese dovrebbero aumentare del 13,1% e superare per la prima volta la soglia dei 10,5 miliardi con circa 10 miliardi di euro. Lo riferisce l'associazione digitale Bitkom sulla base dei dati dell'istituto di ricerche di mercato IDC. Ciò significa che il mercato della sicurezza informatica in questo Paese cresce più velocemente che nel resto d’Europa (più 12,3% a 46,0 miliardi di euro) e nel resto del mondo (più 11,4% a 164,8 miliardi di euro). “Gli attacchi informatici rappresentano attualmente una delle maggiori minacce…

Per saperne di più

Qakbot rimane pericoloso
Notizie brevi sulla sicurezza informatica B2B

Sophos X-Ops ha scoperto e analizzato una nuova variante del malware Qakbot. Questi casi sono emersi per la prima volta a metà dicembre e dimostrano che il malware Qakbot ha continuato ad evolversi nonostante lo smantellamento riuscito dell'infrastruttura botnet da parte delle forze dell'ordine lo scorso agosto. Gli aggressori utilizzano metodi ancora migliori per coprire le proprie tracce. I casi analizzati da Sophos X-Ops mostrano che i criminali informatici hanno compiuto sforzi concertati per rafforzare la crittografia del malware. Ciò ha reso più difficile per i difensori analizzare il codice dannoso. Inoltre, gli aggressori stanno ora crittografando il...

Per saperne di più

VexTrio: identificato l'attore più dannoso che minaccia DNS
Notizie brevi sulla sicurezza informatica B2B

Un fornitore di gestione e sicurezza DNS ha smascherato e bloccato VexTrio, un complesso programma di affiliazione criminale. Ciò aumenta la sicurezza informatica. Infoblox ha fatto un'altra importante scoperta nella lotta contro la criminalità informatica: oggi in un ampio post sul blog l'azienda presenta le sue scoperte su VexTrio, gestore di un'enorme rete di affiliazione criminale. VexTrio svolge da anni un ruolo centrale nell'elaborazione del traffico. Sebbene VexTrio sia difficile da identificare e tracciare, bloccarlo interrompe direttamente una serie di attività criminali informatiche. Attraverso la sua scoperta, Infoblox ha contribuito a trasformare l'intero...

Per saperne di più

È probabile un ritorno di Lockbit
Notizie brevi sulla sicurezza informatica B2B

È di fondamentale importanza che Lockbit sia di nuovo visibile rapidamente. Presumibilmente le vittime sono meno disposte a pagare finché circolano voci secondo cui il gruppo non è più operativo. “Ora è noto che Lockbit, contrariamente alle sue stesse dichiarazioni, non cancella i dati rubati. Un motivo in più per tenere duro e non pagare in caso di ricatto. Hanno creato un nuovo sito di perdita di file .onion. Il gruppo sostiene che le autorità inquirenti hanno sfruttato una vulnerabilità PHP per la rimozione. Questa è una campagna di pubbliche relazioni. Lockbit vuole mettere in prospettiva i danni causati dall'abbattimento e mostrare forza...

Per saperne di più

LockBit è vivo
Notizie brevi sulla sicurezza informatica B2B

Pochi giorni fa le forze dell’ordine internazionali hanno sferrato un colpo decisivo contro Lockbit. Tuttavia, secondo un commento di Chester Wisniewski, Direttore, Global Field CTO di Sophos, parte della loro infrastruttura è ancora online, il che probabilmente indica che alcuni membri del gruppo criminale informatico Lockbit non sono ancora stati catturati. La possibilità che si uniscano ad altri gruppi o formino un nuovo gruppo non sarebbe una sorpresa. Sophos X-Ops pubblica ora un rapporto sulla vulnerabilità di sicurezza recentemente nota nella soluzione di gestione e monitoraggio remoto ScreenConnect. L’analisi dettagliata fornisce anche un…

Per saperne di più